





Il phishing è il tentativo di sottrarre dati sensibili, come password o dati della carta di credito, tramite e-mail o siti web falsi. La vittima perde due volte: dati e denaro!
Gli attacchi di phishing iniziano con un’e-mail che può contenere un’offerta allettante o richiedere un intervento immediato da parte vostra, per indurvi a:
Altre forme di phishing sono le frodi tramite SMS, chiamate «smishing», la truffa telefonica mediante voce contraffatta, ossia il «vishing», e la truffa con codice QR, denominata «quishing».
Spesso i truffatori utilizzano loghi di aziende note per guadagnare la vostra fiducia.
Il phishing è il tentativo di sottrarre dati sensibili, come password o dati della carta di credito, tramite e-mail o siti web falsi. La vittima perde due volte: dati e denaro!
Gli attacchi di phishing iniziano con un’e-mail che può contenere un’offerta allettante o richiedere un intervento immediato da parte vostra, per indurvi a:
Altre forme di phishing sono le frodi tramite SMS, chiamate «smishing», la truffa telefonica mediante voce contraffatta, ossia il «vishing», e la truffa con codice QR, denominata «quishing».
Spesso i truffatori utilizzano loghi di aziende note per guadagnare la vostra fiducia.
Solo nel secondo semestre del 2025 l’Ufficio federale della cibersicurezza (UFCS) ha registrato 6’299 segnalazioni di phishing, ossia 903 casi in più rispetto all’anno precedente. Anche la statistica criminale di polizia 2025 lo dimostra: i reati di phishing sono aumentati del 24,9% rispetto all’anno precedente. I mittenti più utilizzati per il phishing provengono dai settori dei servizi postali (24%) e dei trasporti pubblici (20%) nonché dal settore finanziario (19%).
Molte vittime si accorgono troppo tardi che i propri dati di accesso sono finiti nelle mani sbagliate. Secondo il nostro partner bolttech, gli indirizzi e-mail e le password rubate sono tra le cause più frequenti di attacchi informatici ai privati. Circa l’84% dei casi segnalati ha causato un danno finanziario. Per le persone colpite ciò significa spesso incertezza, dispendio di tempo e timore di ulteriori conseguenze. Prima viene individuato un abuso dei dati, maggiori sono le possibilità di limitare le perdite finanziarie e di evitare ulteriori danni.
Ricevete un messaggio che sembra provenire da un mittente affidabile, ad esempio la vostra banca, un servizio di consegna pacchi o il vostro provider di posta elettronica.
Il messaggio crea un senso di falsa urgenza («Il suo conto verrà bloccato», «Confermi i suoi dati entro 24 ore», «Il suo pacco la sta aspettando»).
Un link rimanda a un sito web contraffatto che sembra autentico, dove vi viene chiesto di inserire credenziali di accesso, dati della carta di credito o altre informazioni personali.
I dati sottratti vengono utilizzati immediatamente per effettuare acquisti, appropriarsi di conti o commettere ulteriori abusi di identità, oppure vengono rivenduti.
Clicchi sui titoli qui sotto per scoprire come riconoscere le e-mail di phishing.
Di seguito un esempio di e-mail di phishing effettivamente ricevuta. Avreste riconosciuto la falsificazione?
Questo non è segno di disattenzione, ma dimostra quanto siano diventati professionali gli attacchi. Non siete sicuri che un’e-mail sia autentica? I titolari del TCS Libretto Cyber Protezione non devono aspettare che sia troppo tardi. I nostri Case Manager sono a vostra disposizione telefonicamente 24 ore su 24, dal primo sospetto fino all’assistenza tecnica e legale.
Maggiori informazioni sul TCS Libretto Cyber ProtezioneI truffatori utilizzano sempre più spesso l’intelligenza artificiale per creare messaggi di phishing. Gli strumenti di IA formulano testi privi di errori e dal suono professionale, imitano lo stile linguistico di aziende note e personalizzano i messaggi, ad esempio con il nome reale del destinatario o con riferimenti a un ordine effettuato di recente. I classici campanelli d’allarme, come errori di ortografia e grammatica, perdono così di efficacia.
Ciò non significa che non possiate più riconoscere il phishing, ma che altri segnali di avvertimento diventano più importanti:
Così, in caso di perdita di dati, il danno rimane limitato a un unico account. Maggiori informazioni nella guida Password uniche. Scoprite di più qui sulle passkey.
Per il vostro account di posta elettronica, l’online banking, i social media e i negozi online. Cercate su Google «autenticazione a due fattori + [nome del vostro programma]», ad esempio «autenticazione a due fattori Facebook», e seguite le istruzioni. Maggiori informazioni nella guida autenticazione a due fattori.
In caso di dubbio, aprite manualmente la pagina web della vostra banca o di un fornitore nel browser invece che tramite il link contenuto in un’e-mail.
Utilizzate il controllo gratuito dei siti web di iBarry, partner del TCS, per far verificare un indirizzo Internet sospetto prima di cliccarci sopra.
Per i titolari del TCS Libretto Cyber Protezione, TCS IDProtect integra continuamente questo monitoraggio con numero di telefono, IBAN e carta di credito. Maggiori informazioni su TCS IDProtect qui.
La vostra situazione attuale | Cosa dovete fare ora |
|---|---|
Ho ricevuto un’e-mail sospetta, ma non l’ho aperta né ho risposto. | Nessun pericolo. Non apritela, non cliccateci sopra. Eliminate il messaggio e inoltratelo ad antiphishing.ch. |
Ho aperto l’e-mail, ma non ho cliccato sul link e non ho inserito alcun dato. | Chiudete subito l’e-mail. Per precauzione, controllate il dispositivo con una scansione antivirus. |
Ho cliccato sul link nell’e-mail e ho inserito nome utente e password nella pagina collegata. | Cambiate immediatamente la password di questo account tramite un altro dispositivo sicuro e attivate l’autenticazione a due fattori (2FA). Se utilizzate la stessa password anche altrove, cambiatela immediatamente anche lì. |
Ho inserito i dati della carta di credito o del conto bancario. | Fate bloccare immediatamente la carta, informate la banca e controllate attentamente i movimenti del conto nei giorni successivi. Servizio di blocco carte TCS: vi aiutiamo a bloccare rapidamente le vostre carte registrate per prevenire abusi. Scoprite di più qui. |
Ho aperto un allegato dell’e-mail o ho scaricato/eseguito un file. | Scollegate il dispositivo da Internet, non effettuate ulteriori operazioni. Eseguite la scansione antivirus o richiedete assistenza tecnica. Solo successivamente cambiate le password tramite un altro dispositivo. |
Constato già un addebito non autorizzato o un danno patrimoniale concreto. | Contattate immediatamente la banca/l’emittente della carta e contestate la transazione, fate bloccare la carta, segnalate l’incidente alla polizia. |
La vostra situazione attuale | Ho ricevuto un’e-mail sospetta, ma non l’ho aperta né ho risposto. |
Cosa dovete fare ora | Nessun pericolo. Non apritela, non cliccateci sopra. Eliminate il messaggio e inoltratelo ad antiphishing.ch. |
La vostra situazione attuale | Ho aperto l’e-mail, ma non ho cliccato sul link e non ho inserito alcun dato. |
Cosa dovete fare ora | Chiudete subito l’e-mail. Per precauzione, controllate il dispositivo con una scansione antivirus. |
La vostra situazione attuale | Ho cliccato sul link nell’e-mail e ho inserito nome utente e password nella pagina collegata. |
Cosa dovete fare ora | Cambiate immediatamente la password di questo account tramite un altro dispositivo sicuro e attivate l’autenticazione a due fattori (2FA). Se utilizzate la stessa password anche altrove, cambiatela immediatamente anche lì. |
La vostra situazione attuale | Ho inserito i dati della carta di credito o del conto bancario. |
Cosa dovete fare ora | Fate bloccare immediatamente la carta, informate la banca e controllate attentamente i movimenti del conto nei giorni successivi. Servizio di blocco carte TCS: vi aiutiamo a bloccare rapidamente le vostre carte registrate per prevenire abusi. Scoprite di più qui. |
La vostra situazione attuale | Ho aperto un allegato dell’e-mail o ho scaricato/eseguito un file. |
Cosa dovete fare ora | Scollegate il dispositivo da Internet, non effettuate ulteriori operazioni. Eseguite la scansione antivirus o richiedete assistenza tecnica. Solo successivamente cambiate le password tramite un altro dispositivo. |
La vostra situazione attuale | Constato già un addebito non autorizzato o un danno patrimoniale concreto. |
Cosa dovete fare ora | Contattate immediatamente la banca/l’emittente della carta e contestate la transazione, fate bloccare la carta, segnalate l’incidente alla polizia. |
Avete scoperto un’e-mail di phishing o un sito web di phishing? Contribuite a rendere Internet più sicuro! Segnalate l’indirizzo di phishing su www.antiphishing.ch.
Il phishing è il tentativo di ottenere dati sensibili come password o dati della carta di credito tramite e-mail, SMS (smishing), chiamate (vishing), codici QR (quishing) falsi in combinazione con siti web fraudolenti, spesso fingendo di essere un mittente affidabile.
Ricevete un messaggio che denota una falsa urgenza e che rimanda a un sito web fasullo. Se inserite i vostri dati, questi finiscono direttamente nelle mani dei truffatori, che li utilizzano per appropriarsi di conti, effettuare acquisti o commettere ulteriori abusi di identità.
Molti attacchi di phishing non si basano su fattori tecnici, ma sul comportamento umano. I criminali informatici inviano le loro campagne in modo mirato in momenti in cui le persone sono più spesso online o sono sotto pressione. Il rischio aumenta quindi spesso durante i periodi di vacanza e viaggio, intorno alle scadenze fiscali o in occasione di grandi campagne di shopping come il Black Friday. Anche al mattino, quando le caselle di posta elettronica vengono elaborate rapidamente, i truffatori cercano di approfittare della disattenzione e della routine.
Nota: il phishing di solito non funziona attraverso punti deboli tecnici, bensì sfruttando appositamente abitudini umane, stress o distrazione.
Ricevete un messaggio che denota una falsa urgenza e che rimanda a un sito web fasullo. Se inserite i vostri dati, questi finiscono direttamente nelle mani dei truffatori, che li utilizzano per appropriarsi di conti, effettuare acquisti o commettere ulteriori abusi di identità.
Sì. Secondo il nostro partner bolttech, circa l’84% degli incidenti informatici segnalati ha causato un danno finanziario effettivo. Oltre alla perdita di denaro, vi è il rischio che i criminali prendano il controllo degli account e commettano ulteriori abusi dell’identità.
Spesso si tratta di presunte comunicazioni da parte di servizi di consegna pacchi, banche o autorità che richiedono la conferma dei dati. Una panoramica sulle truffe più recenti la trovate sulla pagina dell’Ufficio federale della cibersicurezza (UFCS) nonché sulle pagine Internet delle aziende interessate.
Il phishing è una delle minacce informatiche più frequenti per i privati in Svizzera: solo nella seconda metà del 2025 l’UFCS ha registrato 6’299 segnalazioni di phishing, ossia 903 casi in più rispetto allo stesso periodo dell’anno precedente. Nel peggiore dei casi si rischiano il furto di conti, danni finanziari e ulteriori abusi di identità. Secondo il nostro partner bolttech, circa l’84% degli incidenti segnalati ha causato un danno finanziario effettivo.
Sì. Il TCS Libretto Cyber Protezione combina il monitoraggio dell’identità in tempo reale (TCS IDProtect) con la copertura di danni patrimoniali e l’assistenza tecnica e legale.
Il servizio di TCS IDProtect è incluso nel TCS Libretto Cyber Protezione e monitora costantemente se i vostri dati personali compaiono su Internet o nella Darknet. Se i vostri dati vengono rilevati, riceverete una notifica di avviso. Scoprite di più qui.
